Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Magento-eCommerce-RCE-CVE-2015-1397 — CVE-2015-1397(Magento Shoplift)を悪用し、SQLインジェクションを介して管理者ユーザーを作成するBashスクリプト。認証情報の入力プロンプト、Base64エンコーディング、エラーハンドリングを含み、ペネトレーションテストおよび教育目的に使用されます。 | Kitploit
ツール/GitHubGitHub/0xdtc/magento-ecommerce-rce-cve-2015-1397
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xdtc/magento-ecommerce-rce-cve-2015-1397

Magento-eCommerce-RCE-CVE-2015-1397

CVE-2015-1397(Magento Shoplift)を悪用し、SQLインジェクションを介して管理者ユーザーを作成するBashスクリプト。認証情報の入力プロンプト、Base64エンコーディング、エラーハンドリングを含み、ペネトレーションテストおよび教育目的に使用されます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1年前未レビュー

Magento Shoplift Exploit (SUPEE-5344) - CVE-2015-1397

概要

このスクリプトは、MagentoのCVE-2015-1397脆弱性(通称Magento Shopliftエクスプロイト)を悪用します。SQLペイロードを注入することで、Magentoデータベースに新しい管理者ユーザーを作成できます。

元々はManish Kishan Tanwar (error1046) によってPythonで記述されましたが、このバージョンはDivine Clown (0xDTC) によってBashに変換され、認証情報を対話的に入力できるプロンプトを備えています。


特徴

  • 認証情報プロンプト: ターゲットURL、新しい管理者ユーザー名、パスワードを動的に入力できます。
  • エラーハンドリング: 無効な入力、ネットワークリクエストの失敗、予期しないサーバー応答に対して詳細なエラーメッセージを表示します。
  • Base64エンコーディング: Magentoの処理に合わせてペイロードを動的にエンコードします。
  • 簡素化されたユーザー体験: 手動でのペイロードエンコードや静的な入力を不要にします。

前提条件

  • ターゲット: MagentoインストールがCVE-2015-1397に対して脆弱である必要があります。
  • 環境: bash、curl、base64ユーティリティがインストールされたLinux環境。

使用方法

  1. リポジトリをクローンするか、スクリプトをローカルシステムにコピーします。
  2. スクリプトを実行可能にします:
    root@kitploit:~
    chmod +x CVE-2015-1397
    
  3. スクリプトを実行します:
    root@kitploit:~
    ./CVE-2015-1397
    
  4. プロンプトに従って入力します:
    • ターゲットURL(例:http://target.com/)を入力します。
    • 新しい管理者ユーザー名を入力します。
    • 新しい管理者パスワードを入力します。
  5. 成功すると、スクリプトは作成された管理者の認証情報を出力します。

例

root@kitploit:~
┌──(kali㉿kali)-[~/example]
└─$ ./CVE-2015-1397
Enter the target URL (e.g., http://target.com/): http://example.com/
Enter the new admin username: admin123
Enter the new admin password: pass123
[*] Sending payload to http://example.com/admin/Cms_Wysiwyg/directive/index/
[+] Exploit successful. Admin account created: admin123 / pass123

動作の仕組み

  1. 入力検証:

    • 指定されたURLがhttp://またはhttps://で始まることを確認します。
    • ユーザー名とパスワードが空でないことを検証します。
  2. ペイロードの構築:

    • Base64エンコードされた___directiveパラメータを構築し、新しい管理者ユーザーを挿入するSQLクエリを含めます。
    • SQLクエリを動的にエンコードします。
  3. 悪用:

    • curlを使用して脆弱なエンドポイントにPOSTリクエストを送信します。
    • Magentoの内部ディレクティブ解析を利用してSQLペイロードを実行します。
  4. 応答処理:

    • サーバーの応答をチェックし、成功または失敗の兆候を確認します。
    • 無効なURL、空の応答、ネットワーク問題などの一般的なエラーを処理します。

エラーハンドリング

  • 無効なURL: ターゲットURLがhttp://またはhttps://で始まることを確認します。
  • 空の入力: ユーザー名とパスワードが空でないことを検証します。
  • ネットワーク問題: ターゲットへの接続が失敗した場合に報告します。
  • 空のサーバー応答: サーバーが応答を返さない場合にユーザーに警告します。
  • 悪用の失敗: デバッグのためにサーバーの応答を表示します。

法的免責事項

このスクリプトは教育目的のみを意図しています。自分が所有していない、またはテストの許可を得ていないシステムに対する不正使用は違法であり、倫理に反します。作者および貢献者は、このツールの誤用について一切の責任を負いません。


謝辞

特別な感謝を以下に捧げます:

  • 元のPythonスクリプトの作者:Manish Kishan Tanwar (error1046)
  • CVE-2015-1397を文書化したセキュリティ研究者およびコミュニティの貢献者。

参考文献

  • CVE-2015-1397 詳細
  • Checkpoint Research ブログ
  • Magento脆弱性ドキュメント
ツールをダウンロード